Google предупредила о новой кампании ShinyHunters против Oracle PeopleSoft
Mandiant и GTIG предупредили о новой волне массовых атак группы ShinyHunters (UNC6240) на клиентов Oracle PeopleSoft. Хакеры обходят WAF через URL-кодирование символа «P» (%50) в пути /PSEMHUB, устанавливают веб-шеллы и бэкдор SideEye. В июне группа атаковала более 100 клиентов PeopleSoft, включая Nissan и NAIC.
- Атаки расширились с образования на госсектор, здравоохранение, IT и транспорт
- Обход WAF через %50 в пути /PSEMHUB достигает уязвимого сервлета
- Установлены JSP-веб-шеллы, бэкдор SideEye и MeshCentral
- Google советует закрыть CVE-2026-35273 и готовиться к шантажу
Читать дальше
Безопасность